<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 20:14:00 +0300</pubDate>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78095/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Яндекс браузере нет необходимости, лучше использовать оф. сборку Хрома. если используете майл_ру агент, то возможно придется переустановить.<br />да, Владивосток. то-то в такую рань на форуме. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />у меня время новосибирское. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>25.06.2014 07:14:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78095/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78095/</guid>
			<pubDate>Wed, 25 Jun 2014 07:14:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78093/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />78091 пишет:<br />в АдвКлинере после сканирования,в секции &nbsp;Папки , снимите галки на записях mail.ru, yandex<br />остальное удалите по кнопке &nbsp;Очистить <br /><br />=============<br />Успел грохнуть все папки <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":-)" data-definition="SD" alt=":-)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Огромное спасибо из Владивостока! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94787">AdwCleaner[S0]_last.txt</a><br /><i>25.06.2014 06:58:40, Евгений Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78093/</guid>
			<pubDate>Wed, 25 Jun 2014 06:58:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78091/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в АдвКлинере после сканирования,в секции <b>Папки</b>, снимите галки на записях mail.ru, yandex<br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее, если проблема решилась,<br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />если остались рекламные блоки, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>25.06.2014 06:52:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78091/</guid>
			<pubDate>Wed, 25 Jun 2014 06:52:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78089/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />78088 пишет:<br />в мбам удалите все найденное,<br /><br />далее, сделайте проверку в АдвКлинере<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />=============<br />Готово. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94785">AdwCleaner[R0].txt</a><br /><i>25.06.2014 06:48:32, Евгений Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78089/</guid>
			<pubDate>Wed, 25 Jun 2014 06:48:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78088/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам удалите все найденное,<br /><br />далее, сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>25.06.2014 06:37:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78088/</guid>
			<pubDate>Wed, 25 Jun 2014 06:37:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78087/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94784">MBAM2.txt</a><br /><i>25.06.2014 06:34:44, Евгений Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78087/</guid>
			<pubDate>Wed, 25 Jun 2014 06:34:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78086/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %Sys32%&#92;NETHTSRV.EXE
addsgn 1AEC099A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B04549471C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 Win32/Amonetize.AZ &#91;ESET-NOD32&#93;

zoo %Sys32%&#92;NETUPDSRV.EXE
addsgn 1AA3E79A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B84849771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 Netupdate.mbam

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;SWVUPDATER&#92;UPDATER.EXE
addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 13 sohanad_vir

hide %Sys32%&#92;NHELPER.EXE
addsgn 79132211B9E9317E0AA1AB593EE61205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5AA6CAC9C4616EA2AD9DEF8FB5816142D3DFEB1E7630732FA 64 Win32/RiskWare.NetFilter.B &#91;ESET-NOD32&#93;

zoo %Sys32%&#92;HFNAPI.DLL
addsgn 79132211B9E9317E0AA1AB5922801205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86CA414031E1FAD17D7B1CCC538B23CA00A44DC628F678B 64 Win32/RiskWare.NetFilter.B &#91;ESET-NOD32&#93;

zoo %Sys32%&#92;HFPAPI.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

delref %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS

; Network System Driver
exec C:&#92;Program Files&#92;Common Files&#92;Config&#92;uninstinethnfd.exe

; Java(TM) 6 Update 4
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>25.06.2014 06:14:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78086/</guid>
			<pubDate>Wed, 25 Jun 2014 06:14:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10983/message78085/">Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL</a></b> <i>Навязчивая реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Начала встраиваться реклама во все страницы мозиллы. В правом верхнем углу появился листок с загнутым углом. Придушил временно программой NoScript. Прошу помощи, так как NOD32 не лечит, хотя и обещает каждый раз.<br /><br />Журнал проверки<br />Версия базы данных сигнатур вирусов: 9992 (20140624)<br />Дaтa: 24.06.2014 Время: 23:31:05<br />Просканированные диски, папки и файлы: Оперативная память<br />Оперативная память = C:\WINDOWS\System32\HFPAPI.DLL - модифицированный Win32/RiskWare.NetFilter.B приложение - очищен удалением (после следующего перезапуска) - изолирован &#91;1,2&#93;<br />Оперативная память = C:\WINDOWS\System32\HFNAPI.DLL - модифицированный Win32/RiskWare.NetFilter.B приложение - очищен удалением (после следующего перезапуска) - изолирован &#91;1,2&#93;<br />Количество просканированных объектов: 448<br />Количество обнаруженных угроз: 2<br />Количество очищенных объектов: 2<br />Время выполнения: 23:31:07 Общее время проверки: 2 сек. (00:00:02)<br /><br />Примечания:<br />&#91;1&#93; Объект был удален, так как содержал только тело вируса.<br />&#91;2&#93; Объект используется (открыт или выполняется). Для завершения очистки необходимо перезапустить систему.<br />================================================== ==<br /><noindex><a href="http://rghost.ru/56549764" target="_blank" rel="nofollow">http://rghost.ru/56549764</a></noindex> - uVS<br /><noindex><a href="http://rghost.ru/56549809" target="_blank" rel="nofollow">http://rghost.ru/56549809</a></noindex> - hijackthis.log<br /><noindex><a href="http://rghost.ru/56549988" target="_blank" rel="nofollow">http://rghost.ru/56549988</a></noindex> - virusinfo_SYSCURE.zip <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94783">угрозы.txt</a><br /><i>25.06.2014 05:57:36, Евгений Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10983/message78085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10983/message78085/</guid>
			<pubDate>Wed, 25 Jun 2014 05:57:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
